Pregunta rapida sobre configuracion isa 2004

18/01/2005 - 18:20 por MalagaEquipo | Informe spam
En primer lugar dar gracias a ivan por la informacion suministrada que estoy
leyendo detenidamente.

Estoy haciendo pruebas y tengo la siguiente duda que muchos de vosotros que
teneis isa 2004 podeis responder.

-Desde el propio isa 2004 si haceis un ping a la ip de la puerta de enlace
de la red externa ¿Os contesta?.

-Los que teneis un router en monopuesto enlazado al isa y la ip del
adaptador de red y la puerta de enlace son ip suministradas por vuestro isp
y por tanto ip WAN, ¿os contesta un ping a la ip del gateway de la red
externa?.

En mi caso si el ping a la ip del gateway de la red externa desde el
servidor isa me contesta, los clientes firewall pueden navegar en caso
contrario no.

He probado dos tipos de configuraciones para el adsl y los adaptadores de
red y estos son los resultados.

***************
IP servidor isa para Red Interna: 192.168.1.100/24
Gateway: (en blanco)

IP servidor isa para Red Externa: 80.36.47.69/24 (Inventada para ilustrar
el problema)
Gateway: 80.36.47.1
DNS: 194.179.1.100
Mi router en monopuesto (Sin NAT)


-Definida con red interna en el isa 2004 tengo el rango 192.168.1.0 a
192.168.1.255
-Habilitada regla para permitir todo el trafico de red interna/vpn/host
local hacia la red externa

Con esta configuracion mis clientes firewall no navegan, acaban con el
error:

Información técnica (para personal de soporte técnico)
Código de error 11001: host no encontrado
Contexto: este error indica que la puerta de enlace no pudo encontrar la
dirección IP del sitio web al que se intenta tener acceso. Esto usualmente
se debe a un error relacionado con DNS.
Fecha: 18/01/2005 17:06:00
Servidor: w2003pruebas
Origen: error de DNS
Las dns son las suministradas por telefonica (He probado con otras con
identico resultado)
Tampoco tengo ping con la puerta de enlace de la red externa (80.36.47.1)
desde el servidor Isa.
Decir que el mismo router adsl sin tocar nada y con la misma configuracion
de ip en la red externa en mi viejo isa 2000, funciona sin problemas tanto
el host local como los clientes.
****************

He probado reconfigurando el router adsl como multipuesto, le he puesto una
ip dentro del rango de mi red interna y he actualizado la configuracion ip
de la red externa tal que asi:

IP servidor isa para Red Externa: 192.168.1.160
Gateway: 192.168.1.150
DNS: 194.179.1.100
Mi router en multipuesto (Con NAT)

El resultado es el mismo que con la configuracion del router en monopuesto,
mis clientes no navegan, no tengo ping desde el host local a la ip del
gateway de la red externa (192.168.1.150), etc.

Pero...

Si me voy dentro de la configuracion del isa 2004 a redes y añado la ip
192.168.1.160 como parte de la red interna...
Tengo ping la ip del gateway de la red externa desde el host local
Puedo navegar tanto dentro del host local como de mis clientes firewall.
No se genera ningun error en las alertas de configuracion y el visor de
sucesos parece todo correcto.


ENTONCES:
¿Que estoy haciendo Mal?.
¿Porque en monopuesto no y en multipuesto todo ok añadiendo la ip de la red
externa como parte de la red interna?

Necesito un empujoncito para hacer funcionar mi servidor isa 2004 sin
problemas.

Preguntas similare

Leer las respuestas

#1 Ivan [MS MVP]
18/01/2005 - 18:45 | Informe spam
Pues lo mismo de antes... configuracion incorrecta de los interfaces TCP/IP
del ISA y en el caso de monopuesto, estas calculando mal el gateway del
router...
Porque al ponerlo en monopuesto e incluir el rango en la red interna te
funciona ? muy sencillo, porque el router tiene una IP del rango interno y
solo es alcanzable por el interface interno del ISA.
Si vas a configurar el router en multipuesto, no puedes asignarle al router
una IP del rango interno,debes usar otro rango. Si en la red interna
utilizas 192.168.1.0, asignale al router una IP del rango 172.26.0.0/24, por
ejemplo 172.26.0.1/24 y al ISA 172.26.0.2/24 y configura como default
gateway en el ISA 172.26.0.1
El problema con monopuesto lo tienes en el calculo del default gateway, no
es el correcto casi con total seguridad. Un truco para configurar el router
correctamente, el defautl gateway me refiero, es realizar una AND de la IP
con la mascara y sumarle 1. Segun tu ejemplo, si es correcto el calculo,
pero dudo mucho que tengas esa mascara
Mira este ejemplo:
IP :80.58.134.66/26
La AND de como resultado 80.58.134.64+1= 80.58.134.65 como default gateway

Un saludo.
Ivan
MS MVP ISA Server


"MalagaEquipo" escribió en el mensaje
news:HzbHd.390331$
En primer lugar dar gracias a ivan por la informacion suministrada que
estoy leyendo detenidamente.

Estoy haciendo pruebas y tengo la siguiente duda que muchos de vosotros
que teneis isa 2004 podeis responder.

-Desde el propio isa 2004 si haceis un ping a la ip de la puerta de enlace
de la red externa ¿Os contesta?.

-Los que teneis un router en monopuesto enlazado al isa y la ip del
adaptador de red y la puerta de enlace son ip suministradas por vuestro
isp y por tanto ip WAN, ¿os contesta un ping a la ip del gateway de la red
externa?.

En mi caso si el ping a la ip del gateway de la red externa desde el
servidor isa me contesta, los clientes firewall pueden navegar en caso
contrario no.

He probado dos tipos de configuraciones para el adsl y los adaptadores de
red y estos son los resultados.

***************
IP servidor isa para Red Interna: 192.168.1.100/24
Gateway: (en blanco)

IP servidor isa para Red Externa: 80.36.47.69/24 (Inventada para ilustrar
el problema)
Gateway: 80.36.47.1
DNS: 194.179.1.100
Mi router en monopuesto (Sin NAT)


-Definida con red interna en el isa 2004 tengo el rango 192.168.1.0 a
192.168.1.255
-Habilitada regla para permitir todo el trafico de red interna/vpn/host
local hacia la red externa

Con esta configuracion mis clientes firewall no navegan, acaban con el
error:

Información técnica (para personal de soporte técnico)
Código de error 11001: host no encontrado
Contexto: este error indica que la puerta de enlace no pudo encontrar la
dirección IP del sitio web al que se intenta tener acceso. Esto usualmente
se debe a un error relacionado con DNS.
Fecha: 18/01/2005 17:06:00
Servidor: w2003pruebas
Origen: error de DNS
Las dns son las suministradas por telefonica (He probado con otras con
identico resultado)
Tampoco tengo ping con la puerta de enlace de la red externa (80.36.47.1)
desde el servidor Isa.
Decir que el mismo router adsl sin tocar nada y con la misma configuracion
de ip en la red externa en mi viejo isa 2000, funciona sin problemas tanto
el host local como los clientes.
****************

He probado reconfigurando el router adsl como multipuesto, le he puesto
una ip dentro del rango de mi red interna y he actualizado la
configuracion ip de la red externa tal que asi:

IP servidor isa para Red Externa: 192.168.1.160
Gateway: 192.168.1.150
DNS: 194.179.1.100
Mi router en multipuesto (Con NAT)

El resultado es el mismo que con la configuracion del router en
monopuesto, mis clientes no navegan, no tengo ping desde el host local a
la ip del gateway de la red externa (192.168.1.150), etc.

Pero...

Si me voy dentro de la configuracion del isa 2004 a redes y añado la ip
192.168.1.160 como parte de la red interna...
Tengo ping la ip del gateway de la red externa desde el host local
Puedo navegar tanto dentro del host local como de mis clientes firewall.
No se genera ningun error en las alertas de configuracion y el visor de
sucesos parece todo correcto.


ENTONCES:
¿Que estoy haciendo Mal?.
¿Porque en monopuesto no y en multipuesto todo ok añadiendo la ip de la
red externa como parte de la red interna?

Necesito un empujoncito para hacer funcionar mi servidor isa 2004 sin
problemas.










Respuesta Responder a este mensaje
#2 MalagaEquipo
18/01/2005 - 23:34 | Informe spam
He comprobado con el departamento de soporte de telefonica y verificado que
la mascara de red para mi router es 255.255.255.0
Ademas he reconfigurado el router en monopuesto con el asistente
suministrado en el cd de instalacion del kit adsl y suministrandole la ip
estatica asignada a mi linea adsl, el propio asistente define la puerta de
enlace, ademas de configurar con los valores ip adecuados el adaptador de
red definido en el isa server como externo.

El mismo router en mi viejo servidor isa 2000, funciona perfectamente, pero
en el nuevo servidor isa 2004 no es asi.

El hardware del servidor es el mismo, ya que lo que he echo es instalar en
el equipo servidor dos discos duros, uno contiene windows 2000 server+isa
2000 y el otro disco windows 2003 server+isa2004, para cambiar de uno a
otro, simplemente con el equipo apagado conecto un disco u otro.

llegados a este punto,solo busco una conexion basica con internet, para
luego superado el problema empezar a utilizar las reglas y filtros hasta
llegar al nivel que tengo actualmente para el isa 2000.

Ivan, no se que es lo que pasa, yo con exactamente los mismos valores ip en
la tarjeta de red para la red interna y externa, consigo navegar sin
problemas en el isa 2000, no entiendo porque los mismos valores en isa 2004
no puedo hacer los mismo.

En una combinacion standard Windows 2003+isa 2004, ¿Debe contestar el
servidor isa cuando desde el mismo se hace un ping a la puerta de enlace de
la red externa?. Esta sencilla pregunta me ayudaria a enforcar el problema,
ya que desconozco muchas de las nuevas virtudes de Windows 2003 y puede que
impida con alguna directiva de seguridad que alcance la puerta de enlace de
la red externa.

Tal vez tenga que activar alguna regla de red o de seguridad en la
configuracion del isa 2004 para que de una vez acceda a mi router y mis
clientes puedan navegar.

Ya he probado de todo, y te garantizo que como red interna solamente esta
definida el rango 192.168.1.0 a 192.168.1.255 y como red externa los valores
configurados por el asistente de telefonica en modo monopuesto.

No he tocado absolutamente nada en el windows 2003 server, tan solo
aseguarme de que la red interna sea la primera tal como viene documentado en
los manuales que tan agradecido estoy que me mandaste en los post
anteriores.

Espero vuestras sugerencias.






"Ivan [MS MVP]" escribió en el mensaje
news:ONEVTWY$
Pues lo mismo de antes... configuracion incorrecta de los interfaces
TCP/IP del ISA y en el caso de monopuesto, estas calculando mal el gateway
del router...
Porque al ponerlo en monopuesto e incluir el rango en la red interna te
funciona ? muy sencillo, porque el router tiene una IP del rango interno y
solo es alcanzable por el interface interno del ISA.
Si vas a configurar el router en multipuesto, no puedes asignarle al
router una IP del rango interno,debes usar otro rango. Si en la red
interna utilizas 192.168.1.0, asignale al router una IP del rango
172.26.0.0/24, por ejemplo 172.26.0.1/24 y al ISA 172.26.0.2/24 y
configura como default gateway en el ISA 172.26.0.1
El problema con monopuesto lo tienes en el calculo del default gateway, no
es el correcto casi con total seguridad. Un truco para configurar el
router correctamente, el defautl gateway me refiero, es realizar una AND
de la IP con la mascara y sumarle 1. Segun tu ejemplo, si es correcto el
calculo, pero dudo mucho que tengas esa mascara
Mira este ejemplo:
IP :80.58.134.66/26
La AND de como resultado 80.58.134.64+1= 80.58.134.65 como default gateway

Un saludo.
Ivan
MS MVP ISA Server


"MalagaEquipo" escribió en el mensaje
news:HzbHd.390331$
En primer lugar dar gracias a ivan por la informacion suministrada que
estoy leyendo detenidamente.

Estoy haciendo pruebas y tengo la siguiente duda que muchos de vosotros
que teneis isa 2004 podeis responder.

-Desde el propio isa 2004 si haceis un ping a la ip de la puerta de
enlace de la red externa ¿Os contesta?.

-Los que teneis un router en monopuesto enlazado al isa y la ip del
adaptador de red y la puerta de enlace son ip suministradas por vuestro
isp y por tanto ip WAN, ¿os contesta un ping a la ip del gateway de la
red externa?.

En mi caso si el ping a la ip del gateway de la red externa desde el
servidor isa me contesta, los clientes firewall pueden navegar en caso
contrario no.

He probado dos tipos de configuraciones para el adsl y los adaptadores de
red y estos son los resultados.

***************
IP servidor isa para Red Interna: 192.168.1.100/24
Gateway: (en blanco)

IP servidor isa para Red Externa: 80.36.47.69/24 (Inventada para
ilustrar el problema)
Gateway: 80.36.47.1
DNS: 194.179.1.100
Mi router en monopuesto (Sin NAT)


-Definida con red interna en el isa 2004 tengo el rango 192.168.1.0 a
192.168.1.255
-Habilitada regla para permitir todo el trafico de red interna/vpn/host
local hacia la red externa

Con esta configuracion mis clientes firewall no navegan, acaban con el
error:

Información técnica (para personal de soporte técnico)
Código de error 11001: host no encontrado
Contexto: este error indica que la puerta de enlace no pudo encontrar la
dirección IP del sitio web al que se intenta tener acceso. Esto
usualmente se debe a un error relacionado con DNS.
Fecha: 18/01/2005 17:06:00
Servidor: w2003pruebas
Origen: error de DNS
Las dns son las suministradas por telefonica (He probado con otras con
identico resultado)
Tampoco tengo ping con la puerta de enlace de la red externa (80.36.47.1)
desde el servidor Isa.
Decir que el mismo router adsl sin tocar nada y con la misma
configuracion de ip en la red externa en mi viejo isa 2000, funciona sin
problemas tanto el host local como los clientes.
****************

He probado reconfigurando el router adsl como multipuesto, le he puesto
una ip dentro del rango de mi red interna y he actualizado la
configuracion ip de la red externa tal que asi:

IP servidor isa para Red Externa: 192.168.1.160
Gateway: 192.168.1.150
DNS: 194.179.1.100
Mi router en multipuesto (Con NAT)

El resultado es el mismo que con la configuracion del router en
monopuesto, mis clientes no navegan, no tengo ping desde el host local a
la ip del gateway de la red externa (192.168.1.150), etc.

Pero...

Si me voy dentro de la configuracion del isa 2004 a redes y añado la ip
192.168.1.160 como parte de la red interna...
Tengo ping la ip del gateway de la red externa desde el host local
Puedo navegar tanto dentro del host local como de mis clientes firewall.
No se genera ningun error en las alertas de configuracion y el visor de
sucesos parece todo correcto.


ENTONCES:
¿Que estoy haciendo Mal?.
¿Porque en monopuesto no y en multipuesto todo ok añadiendo la ip de la
red externa como parte de la red interna?

Necesito un empujoncito para hacer funcionar mi servidor isa 2004 sin
problemas.














Respuesta Responder a este mensaje
#3 Ivan [MS MVP]
19/01/2005 - 08:27 | Informe spam
Si miras la directiva del sistema de ISA 2004 (descrita en varios articulos
que te pase en mi primer post) podras ver que desde el propio ISA puedes
realizar un ping contra cualquier subred y por lo tanto contra cualquier IP.
Si un ping contra el default gateway del router en modo monopuesto no te
contesta es debido a que no esta correctamente configurado. Si me envias las
direcciones IP reales a mi correo te podria decir algo mas ( si es que te
fias, que entiendo que no hay porque dar esos datos a nadie, aunque un IP no
me parece que sea un informacion critica...).
Si quires que te funcione, yo en monopuesto no te puedo ayudar porque no se
tu configuracion ni con que ISP trabajas, si en multipuesto si realizas
estos pasos:

1-Asigna al interface LAN del router la IP 172.26.0.1 con mascar
255.255.255.0

2-Configura el interface externo del ISA de esta forma:
IP: 172.26.0.2
Mascara: 255.255.255.0
Gateway: 172.26.0.1
DNS: Si aplicas la configuracion de la guia rapida de ISA 2004
deberia ser la IP interna del ISA

Si vas a configurar los DNS del ISP, desde panel de control, red, menu
avanzadas, configuracion avanzada, situa el adaptador de red interno en
primer lugar y el externo en segundo lugar . De todas formas, sobre Windows
2003 esta configuracion te mostrara errores en el visor de eventos con
origen LSASRV y categoria SPNEGO. Intenta aplicar por lo tanto la
configuracion DNS que indica la guia.

En el interface externo deshabilita el cliente para redes Microsoft,
compartir archivos e impresoras y NetBIOS sobre TCP/IP
3-Configura el interface interno del ISA de esta forma:
IP: Una IP valida de tu rango interno 192.168.1.0/24
Mascara: 255.255.255.0
Gateway: Dejalo en blanco
DNS: Tus DNSs internos
WINS: Si usas WINS

Instala ISA 2004 y asegurate que en el rango de direcciones de la red
interna solo aparece 192.168.1.0-192.168.1.255. Crea una regla que permite
todo el trafico en saliente desde le red interna hacia la red externa a
todos los usuarios (esta regla es solo pra probar que todo funciona, luego
eliminala y crea las reglas necesarias). En los clientes internos instala el
firewall client y prueba a conectarte a internet con cualquier aplicacion,
deberia funcionar sin problemas.

Si realizas estos pasos, has configurado los interfaces de red como indica
la guia y continua sinfuncionar, muy posiblemnte es debido a que la
resolucion DNS en internet no esta correctamente configurada. Es por este
motivo que es muy importnate que mires la guia con calma y realices todos
los pasos que en ella se indica.

Un saludo.
Ivan
MS MVP ISA Server


"MalagaEquipo" escribió en el mensaje
news:6agHd.393282$
He comprobado con el departamento de soporte de telefonica y verificado
que la mascara de red para mi router es 255.255.255.0
Ademas he reconfigurado el router en monopuesto con el asistente
suministrado en el cd de instalacion del kit adsl y suministrandole la ip
estatica asignada a mi linea adsl, el propio asistente define la puerta de
enlace, ademas de configurar con los valores ip adecuados el adaptador de
red definido en el isa server como externo.

El mismo router en mi viejo servidor isa 2000, funciona perfectamente,
pero en el nuevo servidor isa 2004 no es asi.

El hardware del servidor es el mismo, ya que lo que he echo es instalar en
el equipo servidor dos discos duros, uno contiene windows 2000 server+isa
2000 y el otro disco windows 2003 server+isa2004, para cambiar de uno a
otro, simplemente con el equipo apagado conecto un disco u otro.

llegados a este punto,solo busco una conexion basica con internet, para
luego superado el problema empezar a utilizar las reglas y filtros hasta
llegar al nivel que tengo actualmente para el isa 2000.

Ivan, no se que es lo que pasa, yo con exactamente los mismos valores ip
en la tarjeta de red para la red interna y externa, consigo navegar sin
problemas en el isa 2000, no entiendo porque los mismos valores en isa
2004 no puedo hacer los mismo.

En una combinacion standard Windows 2003+isa 2004, ¿Debe contestar el
servidor isa cuando desde el mismo se hace un ping a la puerta de enlace
de la red externa?. Esta sencilla pregunta me ayudaria a enforcar el
problema, ya que desconozco muchas de las nuevas virtudes de Windows 2003
y puede que impida con alguna directiva de seguridad que alcance la puerta
de enlace de la red externa.

Tal vez tenga que activar alguna regla de red o de seguridad en la
configuracion del isa 2004 para que de una vez acceda a mi router y mis
clientes puedan navegar.

Ya he probado de todo, y te garantizo que como red interna solamente esta
definida el rango 192.168.1.0 a 192.168.1.255 y como red externa los
valores configurados por el asistente de telefonica en modo monopuesto.

No he tocado absolutamente nada en el windows 2003 server, tan solo
aseguarme de que la red interna sea la primera tal como viene documentado
en los manuales que tan agradecido estoy que me mandaste en los post
anteriores.

Espero vuestras sugerencias.






"Ivan [MS MVP]" escribió en el mensaje
news:ONEVTWY$
Pues lo mismo de antes... configuracion incorrecta de los interfaces
TCP/IP del ISA y en el caso de monopuesto, estas calculando mal el
gateway del router...
Porque al ponerlo en monopuesto e incluir el rango en la red interna te
funciona ? muy sencillo, porque el router tiene una IP del rango interno
y solo es alcanzable por el interface interno del ISA.
Si vas a configurar el router en multipuesto, no puedes asignarle al
router una IP del rango interno,debes usar otro rango. Si en la red
interna utilizas 192.168.1.0, asignale al router una IP del rango
172.26.0.0/24, por ejemplo 172.26.0.1/24 y al ISA 172.26.0.2/24 y
configura como default gateway en el ISA 172.26.0.1
El problema con monopuesto lo tienes en el calculo del default gateway,
no es el correcto casi con total seguridad. Un truco para configurar el
router correctamente, el defautl gateway me refiero, es realizar una AND
de la IP con la mascara y sumarle 1. Segun tu ejemplo, si es correcto el
calculo, pero dudo mucho que tengas esa mascara
Mira este ejemplo:
IP :80.58.134.66/26
La AND de como resultado 80.58.134.64+1= 80.58.134.65 como default
gateway

Un saludo.
Ivan
MS MVP ISA Server


"MalagaEquipo" escribió en el mensaje
news:HzbHd.390331$
En primer lugar dar gracias a ivan por la informacion suministrada que
estoy leyendo detenidamente.

Estoy haciendo pruebas y tengo la siguiente duda que muchos de vosotros
que teneis isa 2004 podeis responder.

-Desde el propio isa 2004 si haceis un ping a la ip de la puerta de
enlace de la red externa ¿Os contesta?.

-Los que teneis un router en monopuesto enlazado al isa y la ip del
adaptador de red y la puerta de enlace son ip suministradas por vuestro
isp y por tanto ip WAN, ¿os contesta un ping a la ip del gateway de la
red externa?.

En mi caso si el ping a la ip del gateway de la red externa desde el
servidor isa me contesta, los clientes firewall pueden navegar en caso
contrario no.

He probado dos tipos de configuraciones para el adsl y los adaptadores
de red y estos son los resultados.

***************
IP servidor isa para Red Interna: 192.168.1.100/24
Gateway: (en blanco)

IP servidor isa para Red Externa: 80.36.47.69/24 (Inventada para
ilustrar el problema)
Gateway: 80.36.47.1
DNS: 194.179.1.100
Mi router en monopuesto (Sin NAT)


-Definida con red interna en el isa 2004 tengo el rango 192.168.1.0 a
192.168.1.255
-Habilitada regla para permitir todo el trafico de red interna/vpn/host
local hacia la red externa

Con esta configuracion mis clientes firewall no navegan, acaban con el
error:

Información técnica (para personal de soporte técnico)
Código de error 11001: host no encontrado
Contexto: este error indica que la puerta de enlace no pudo encontrar la
dirección IP del sitio web al que se intenta tener acceso. Esto
usualmente se debe a un error relacionado con DNS.
Fecha: 18/01/2005 17:06:00
Servidor: w2003pruebas
Origen: error de DNS
Las dns son las suministradas por telefonica (He probado con otras con
identico resultado)
Tampoco tengo ping con la puerta de enlace de la red externa
(80.36.47.1) desde el servidor Isa.
Decir que el mismo router adsl sin tocar nada y con la misma
configuracion de ip en la red externa en mi viejo isa 2000, funciona sin
problemas tanto el host local como los clientes.
****************

He probado reconfigurando el router adsl como multipuesto, le he puesto
una ip dentro del rango de mi red interna y he actualizado la
configuracion ip de la red externa tal que asi:

IP servidor isa para Red Externa: 192.168.1.160
Gateway: 192.168.1.150
DNS: 194.179.1.100
Mi router en multipuesto (Con NAT)

El resultado es el mismo que con la configuracion del router en
monopuesto, mis clientes no navegan, no tengo ping desde el host local a
la ip del gateway de la red externa (192.168.1.150), etc.

Pero...

Si me voy dentro de la configuracion del isa 2004 a redes y añado la ip
192.168.1.160 como parte de la red interna...
Tengo ping la ip del gateway de la red externa desde el host local
Puedo navegar tanto dentro del host local como de mis clientes firewall.
No se genera ningun error en las alertas de configuracion y el visor de
sucesos parece todo correcto.


ENTONCES:
¿Que estoy haciendo Mal?.
¿Porque en monopuesto no y en multipuesto todo ok añadiendo la ip de la
red externa como parte de la red interna?

Necesito un empujoncito para hacer funcionar mi servidor isa 2004 sin
problemas.


















email Siga el debate Respuesta Responder a este mensaje
Ads by Google
Help Hacer una preguntaRespuesta Tengo una respuesta
Search Busqueda sugerida